Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
نمایش بیشتر📈 تحلیل کانال تلگرام Не хакинг, а ИБ
کانال Не хакинг, а ИБ (@searchack) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 252 مشترک است و جایگاه 6 975 را در دسته فناوری و برنامهها و رتبه 36 050 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 252 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 23 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 5.92% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.23% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 081 بازدید دریافت میکند. در اولین روز معمولاً 589 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 6 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند линк, github, шпаргалка, взлом, linux تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | +4 | |||
| 25 اوت | +1 | |||
| 24 اوت | +1 | |||
| 23 اوت | +4 | |||
| 22 اوت | +3 | |||
| 21 اوت | +2 | |||
| 20 اوت | +2 | |||
| 19 اوت | +8 | |||
| 18 اوت | +12 | |||
| 17 اوت | +18 | |||
| 16 اوت | 0 | |||
| 15 اوت | +3 | |||
| 14 اوت | +4 | |||
| 13 اوت | +1 | |||
| 12 اوت | +1 | |||
| 11 اوت | +1 | |||
| 10 اوت | +4 | |||
| 09 اوت | 0 | |||
| 08 اوت | +2 | |||
| 07 اوت | +3 | |||
| 06 اوت | +2 | |||
| 05 اوت | +2 | |||
| 04 اوت | +5 | |||
| 03 اوت | +2 | |||
| 02 اوت | +2 | |||
| 01 اوت | +11 |
| 2 | 👩💻 Pwning OWASP Juice Shop
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 730 |
| 3 | 🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 771 |
| 4 | 🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы
Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.
Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.
— Но давайте начнём с самого начала.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 835 |
| 5 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 804 |
| 6 | 🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций
Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности.
Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 947 |
| 7 | 👁🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта
Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса.
— Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 974 |
| 8 | 📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах.
— Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC.
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 081 |
| 9 | 📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней
ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua.
По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.
— Аналитики Hunt.io пишут, что обнаружили вредоносную активность случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 288 |
| 10 | 💻 Практический анализ двоичных файлов.
Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов
Это практическое руководство по reverse engineering и binary analysis, ориентированное прежде всего на Linux, x86-64, C/C++ и ассемблер.
Главная идея – не просто научиться пользоваться готовыми IDA/Ghidra, а понять внутреннее устройство инструментов анализа и самостоятельно создавать их.
— Книга последовательно проходит путь от устройства ELF/PE-файлов до достаточно сложных методов анализа.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 173 |
| 11 | 🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций
psudohash — это Python-скрипт, предназначенный для создания персонализированных списков паролей (wordlists) для последующих атак методом перебора (брутфорса) или восстановления доступа.
— Инструмент принимает на вход базовые слова (например, названия компаний, имена, бренды) и применяет к ним комбинаторные правила мутации (замена символов leetspeak, добавление шаблонов дат, символов и регистровых комбинаций), создавая адаптированные словари под конкретные цели с учетом распространенных паттернов создания паролей.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 153 |
| 12 | 🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud
Облачная форензика – это новая область цифровой экспертизы, которая занимается расследованием инцидентов в облачных средах.
В 2025 году 87% организаций используют облачные сервисы, что делает cloud forensics критически важным навыком для экспертов по безопасности.
— Полное руководство по облачной форензике. Узнайте, как расследовать инциденты в AWS, Azure и Google Cloud, какие инструменты использовать и как собирать цифровые улики.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 124 |
| 13 | 🔸 Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет
Специалист по безопасности Кристофер Домас обнаружил необычный способ обойти защиту памяти в старых процессорах AMD.
Чтобы переключить отображение оперативной памяти, достаточно изменить один бит в настройках контроллера, после чего система получает возможность обращаться к областям, которые обычно скрыты даже от ядра операционной системы.
Разработанный Домасом метод получил название Skitter Creek Bath Salts.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 130 |
| 14 | Тебя останавливает ИМЕННО ЭТО!
Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку»,
• «надо брать курс за 100к»,
• «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ!
Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов.
Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI)
Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам.
Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри
Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня.
👉 https://t.me/addlist/pnbKPO4tJTJmNzMy | 806 |
| 15 | 🔐 Безопасность веб-приложений ASP. Net Core
Практическое руководство по созданию защищенных веб-приложений и REST API на платформе .NET, предотвращению уязвимостей и внедрению лучших практик AppSec.
Профессиональное техническое пособие по безопасной разработке (Secure Coding), предназначенное для C#/.NET-разработчиков, веб-архитекторов, AppSec-инженеров и QA-специалистов, желающих научиться проектировать и защищать .NET-приложения от современных киберугроз.
Основные темы книги:
• Аутентификация и Авторизация
• Защита от уязвимостей OWASP Top 10
• Защита данных (Data Protection API)
• Безопасность API и микросервисов
• Укрепление конфигурации (Hardening)
— Книга помогает .NET-разработчикам использовать встроенные защитные механизмы фреймворка ASP.NET Core и писать чистый, устойчивый к атакам код на всех этапах разработки.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 064 |
| 16 | 🙌 Современный, защищенный и высокопроизводительный почтовый сервер на языке Rust
Stalwart Mail Server – это открытое «все-в-одном» решение для развертывания почтовой инфраструктуры, объединяющее функции серверов JMAP, IMAP4, SMTP и инструменты обеспечения безопасности электронной почты.
— Проект написан на Rust с акцентом на безопасность памяти и высокую производительность, из коробки поддерживает современный протокол JMAP, встроенную проверку подлинности писем (SPF, DKIM, DMARC, ARC), фильтрацию спама, а также интеграцию с каталогами LDAP, SQL и OAuth2.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 212 |
| 17 | 🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN
WAN представляет собой сеть, которая связывает несколько отдельных сетей через удалённые каналы связи. Самый понятный пример можно увидеть дома. Смартфон подключается по Wi-Fi к роутеру, компьютер соединяется с ним по Ethernet, а сам маршрутизатор подключён к сети интернет-провайдера.
➖Домашние устройства образуют LAN, то есть локальную сеть. Канал от маршрутизатора к провайдеру ведёт уже во внешнюю сеть. Поэтому на многих домашних роутерах разъём для кабеля провайдера подписан WAN или Internet.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 202 |
| 18 | Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе | 611 |
| 19 | 🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma
ScanFactory представила новый продукт Prizma – решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами.
Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается.
Вместе с этим у компаний появляется новый класс рисков – от утечек конфиденциальных данных до неконтролируемого теневого AI.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 206 |
| 20 | 🥷 Убежище хакера, большой сборник статей
Антология обучающих и аналитических материалов по кибербезопасности, анализу защищенности и этичному хакингу.
Тематический сборник статей и практических руководств, охватывающий различные аспекты информационной безопасности и работы системных технологий.
— В материалах сборника рассматриваются популярные векторы веб-атак, методики исследования операционных систем, принципы сетевого взаимодействия, способы использования специализированного ПО, а также базовые концепции цифровой гигиены и анонимности в сети.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 171 |
